رئيس الحزب

ورئيس مجلس الإدارة

بهاء الدين أبو شقة

رئيس التحرير

وجدي زين الدين

احذر.. لعبة فورت نايت على أندرويد تسمح للقراصنة بتدمير هاتفك

منوعات

الاثنين, 27 أغسطس 2018 21:15
احذر.. لعبة فورت نايت على أندرويد تسمح للقراصنة بتدمير هاتفك

اكتشفت Google وجود ثغرة أمنية خطيرة في  لعبة فورت نايت على اندرويد والذي يسمح بتحميل وتثبيت أي تطبيق على هاتفك بما فيها تلك التطبيقات مع أذونات وصلاحيات كاملة، كل ذلك بدون علم المستخدم.

 

حيث كشف فريق Google الأمني عن وجود ضعف بشكل خاص في  ألعاب شركة Epic تحديدًا بتاريخ 15 أغسطس الجاري، ومنذ ذلك الحين تم إصدار المعلومات إلى العلن بعدما أعلنت الشركة عن تصحيح تلك الثغرة الأمنية.

 

وهذا النوع من الاستغلال كان يخشى حدوثه في مركزية نظام التشغيل أندرويد، وإليك ماتحتاج معرفته عن الثغرة الأمنية وكيفية جعل هاتفك آمن مستقبلًا.


عندما تقوم بتحميل لعبة Fortnite

لا تقوم بتحميل اللعبة بالكامل فعليًا، يمكنك تحميل تطبيق Fortnite Installer أولًا، وهو تطبيق بسيط يساعد على التحميل والتثبيت، ثم يقوم بتحميل لعبة Fortnite بالكامل وبشكل مباشر من Epic.

 

ووفقاً للفريق الأمني لدى Google ، تكمن المشكلة في أن تطبيق Fortnite Installer سهل الاستغلال والحصول على طلب تحميل اللعبة من Epic وبدلًا عن ذلك يتم تحميل أي شيء عند فقط النقر على زر تحميل اللعبة.


وهذا ما يُعرف بهجوم Man In The Disk ، وهو أحد التطبيقات على هاتفك يريد تحميل

شيء معين من الإنترنت، بدلًا عن ذلك يتم تحميل أشياء أخرى وغالبًا ما تكون ضارة بالنظام، ومحتمل جدًا ورود ذلك بما أن تطبيق Fortnite Installer قد تمت برمجته بطريقة غير صحيحة، لأن التطبيق لا يمتلك أي فكرة بأنه يقوم بتحميل البرامج الضارة.


ونظرًا للطريقة التي يعمل بها نموذج أذونات نظام أندرويد، بعد أن قمت بضغط زر تحميل اللعبة، فإن التطبيقات الخبيثة سيتم تحميلها آليًا حيث لا يوجد ما يشير على أن هنالك تطبيقات يتم تحميلها بالإضافة لتحميل اللعبة Fortnite، مع التذكير أن تطبيق Fortnite Installer لا علم له بتحميل تلك التطبيقات، بينما في الخلفية يتم تحميل تطبيق مختلف كليًا.


وعملت شركة Epic بسرعة لاحتواء هذه المشكلة، ووفقاً مصادرها أعلنت أنه تم إصلاح هذه المشكلة بعد أقل من 48 ساعة من إخطارها.